Filebeat 在 Ubuntu 上启动失败,常见原因和排查思路如下(按出现频率从高到低):
表现
systemctl status filebeat 报错Exiting: error loading config file排查
sudo filebeat test config
或
sudo filebeat -c /etc/filebeat/filebeat.yml export config
常见错误
: 后面没加空格-表现
排查
sudo journalctl -u filebeat -n 50
解决
sudo chmod 644 /var/log/yourlog.log
sudo chown root:root /var/log/yourlog.log
Filebeat 默认以 root 或 filebeat 用户运行,确认:
ps aux | grep filebeat
例如 Elasticsearch / Logstash 不通
表现
connection refusedtimeout测试
telnet localhost 9200
curl http://localhost:9200
路径
/var/lib/filebeat/
修复
sudo chown -R root:root /var/lib/filebeat
重启服务
sudo systemctl daemon-reload
sudo systemctl restart filebeat
ps aux | grep filebeat
sudo pkill filebeat
# 1. 查看状态
systemctl status filebeat
# 2. 查看日志
journalctl -u filebeat -n 100 --no-pager
# 3. 测试配置
filebeat test config
# 4. 测试输出
filebeat test output
请贴出以下信息之一:
systemctl status filebeat 输出journalctl -u filebeat 错误日志/etc/filebeat/filebeat.yml 关键配置(可脱敏)我可以直接告诉你是哪一行配置或权限导致启动失败。